{"id":1026272,"date":"2023-11-21T05:24:49","date_gmt":"2023-11-21T07:24:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-informatiques-de-mustang-panda-ciblent-le-gouvernement-des-philippines-au-milieu-des-tensions-en-mer-de-chine-meridionale\/"},"modified":"2023-11-21T05:24:53","modified_gmt":"2023-11-21T07:24:53","slug":"les-pirates-informatiques-de-mustang-panda-ciblent-le-gouvernement-des-philippines-au-milieu-des-tensions-en-mer-de-chine-meridionale","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-informatiques-de-mustang-panda-ciblent-le-gouvernement-des-philippines-au-milieu-des-tensions-en-mer-de-chine-meridionale\/","title":{"rendered":"Les pirates informatiques de Mustang Panda ciblent le gouvernement des Philippines au milieu des tensions en mer de Chine m\u00e9ridionale"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberattaque \/ Cyberespionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-pirates-informatiques-de-Mustang-Panda-ciblent-le-gouvernement-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;acteur Mustang Panda, li\u00e9 \u00e0 la Chine, a \u00e9t\u00e9 li\u00e9 \u00e0 une cyberattaque visant une entit\u00e9 gouvernementale philippine au milieu <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-asia-66419333\" target=\"_blank\">tensions croissantes<\/a> entre les deux pays au sujet de la contestation de la mer de Chine m\u00e9ridionale.<\/p>\n<p>L\u2019unit\u00e9 42 de Palo Alto Networks a attribu\u00e9 au collectif contradictoire trois campagnes en ao\u00fbt 2023, ciblant principalement les organisations du Pacifique Sud.<\/p>\n<p>&#8220;Les campagnes ont exploit\u00e9 des logiciels l\u00e9gitimes, notamment Solid PDF Creator et SmadavProtect (une solution antivirus bas\u00e9e en Indon\u00e9sie) pour charger des fichiers malveillants&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/stately-taurus-targets-philippines-government-cyberespionage\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Les auteurs de la menace ont \u00e9galement configur\u00e9 le malware de mani\u00e8re cr\u00e9ative pour usurper l&#8217;identit\u00e9 du trafic Microsoft l\u00e9gitime pour les connexions de commande et de contr\u00f4le (C2).&#8221;<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mustang Panda, \u00e9galement suivi sous les noms de Bronze President, Camaro Dragon, Earth Preta, RedDelta et Stately Taurus, est consid\u00e9r\u00e9 comme une menace persistante avanc\u00e9e (APT) chinoise active depuis au moins 2012, orchestrant des campagnes de cyberespionnage ciblant des organisations non gouvernementales. (ONG) et organismes gouvernementaux en Am\u00e9rique du Nord, en Europe et en Asie.<\/p>\n<p>Fin septembre 2023, l&#8217;Unit\u00e9 42 a \u00e9galement impliqu\u00e9 l&#8217;acteur mena\u00e7ant dans des attaques visant un gouvernement anonyme d&#8217;Asie du Sud-Est afin de distribuer une variante d&#8217;une porte d\u00e9rob\u00e9e appel\u00e9e TONESHELL.<\/p>\n<p>Les derni\u00e8res campagnes exploitent les e-mails de spear phishing pour fournir un fichier d&#8217;archive ZIP malveillant contenant une biblioth\u00e8que de liens dynamiques (DLL) malveillante lanc\u00e9e \u00e0 l&#8217;aide d&#8217;une technique appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1574\/002\/\" target=\"_blank\">Chargement lat\u00e9ral des DLL<\/a>.  La DLL \u00e9tablit ensuite le contact avec un serveur distant.<\/p>\n<p>On estime que l&#8217;entit\u00e9 gouvernementale philippine a probablement \u00e9t\u00e9 compromise sur une p\u00e9riode de cinq jours entre le 10 et le 15 ao\u00fbt 2023.<\/p>\n<p>L&#8217;utilisation de SmadavProtect est une tactique connue adopt\u00e9e par Mustang Panda ces derniers mois, ayant d\u00e9ploy\u00e9 des logiciels malveillants express\u00e9ment con\u00e7us pour contourner la solution de s\u00e9curit\u00e9.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab Stately Taurus continue de d\u00e9montrer sa capacit\u00e9 \u00e0 mener des op\u00e9rations de cyberespionnage persistantes en tant que l&#8217;une des APT chinoises les plus actives \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;Ces op\u00e9rations ciblent une vari\u00e9t\u00e9 d&#8217;entit\u00e9s \u00e0 l&#8217;\u00e9chelle mondiale qui s&#8217;alignent sur des sujets g\u00e9opolitiques d&#8217;int\u00e9r\u00eat pour le gouvernement chinois.&#8221;<\/p>\n<p>La divulgation intervient alors qu&#8217;un acteur sud-cor\u00e9en de l&#8217;APT nomm\u00e9 Higaisa a \u00e9t\u00e9 d\u00e9couvert ciblant des utilisateurs chinois via des sites Web de phishing imitant des applications logicielles bien connues telles que OpenVPN.<\/p>\n<p>&#8220;Une fois ex\u00e9cut\u00e9, le programme d&#8217;installation supprime et ex\u00e9cute des logiciels malveillants bas\u00e9s sur Rust sur le syst\u00e8me, d\u00e9clenchant ensuite un shellcode&#8221;, Cyble <a rel=\"nofollow noopener\" href=\"https:\/\/cyble.com\/blog\/higaisa-apt-resurfaces-via-phishing-website-targeting-chinese-users\/\" target=\"_blank\">dit<\/a> \u00e0 la fin du mois dernier.  &#8220;Le shellcode effectue des op\u00e9rations d&#8217;anti-d\u00e9bogage et de d\u00e9cryptage. Ensuite, il \u00e9tablit une communication crypt\u00e9e de commande et de contr\u00f4le (C&#038;C) avec un acteur de menace (TA) distant.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/mustang-panda-hackers-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 novembre 2023\ue804R\u00e9dactionCyberattaque \/ Cyberespionnage L&#8217;acteur Mustang Panda, li\u00e9 \u00e0 la Chine, a \u00e9t\u00e9 li\u00e9 \u00e0 une cyberattaque visant une entit\u00e9 gouvernementale philippine au milieu tensions croissantes entre les deux pays au sujet de la contestation de la mer de Chine m\u00e9ridionale. L\u2019unit\u00e9 42 de Palo Alto Networks a attribu\u00e9 au collectif contradictoire trois campagnes [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1026273,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,109,5863,4168,4165,4161,200267,133,583,8154,4159,4171,65,200271,4311,74907,1975,200268,13794,200269,200270,31720,17184,4394,128318,4172,4169,17751,4166,4164],"class_list":["post-1026272","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-chine","tag-ciblent","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-gouvernement","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mer","tag-meridionale","tag-milieu","tag-mises-a-jour-sur-la-cybersecurite","tag-mustang","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-panda","tag-philippines","tag-pirates","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tensions","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1026272"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1026272\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1026273"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1026272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1026272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1026272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}